您好,潜龙企业管理咨询官网欢迎您!

华南地区:18028799418

华中地区:18028792934

华北地区:18165720910

华东地区:18028793024

深圳总部:400-005-1068

欢迎莅临!权威验厂,首选潜龙

潜龙验厂咨询网——专业综合验厂资讯门户

  • IETP认证申请和证书的不同状态
  • 热烈祝贺广州市***印刷有限公司,于2022年1月14日顺利通过SMETA-4P认证审核
  • 热烈祝贺东莞市***实业有限公司,于2022年1月13日顺利通过Dollar Tree认证审核
  • 热烈祝贺深圳***文化创意产业有限公司,于2022年1月14日顺利通过ISO9001认证审核
  • 热烈祝贺广东***科技有限公司,于2022年1月12日顺利通过Office Depot社会任责验厂审核
  • 热烈祝贺***文化用品(深圳)有限公司,于2022年1月10日顺利通过DISNEY验厂审核
  • 热烈祝贺重庆***动力机械有限公司,于2022年1月10日顺利通过SMETA-4P认证审核
  • 热烈祝贺江门***食品加工仓储有限公司,于2022年1月7日顺利通过SMETA-4P认证审核
  • 热烈祝贺***电器(深圳)有限公司,于2022年1月7日顺利通过BSCI认证审核
  • 热烈祝贺越南***机电有限公司,于2021年12月31日顺利通过Costco-反恐验厂审核
  • 热烈祝贺越南***机电有限公司,于2021年12月31日顺利通过Costco-人权验厂审核
  • 热烈祝贺深圳***文化创意产业有限公司,于2021年12月30日顺利通过IETP认证审核
  • 热烈祝贺中山***运动制品有限公司,于2021年12月30日顺利通过SCSA认证审核
  • 热烈祝贺东莞市***电子有限公司,于2021年12月30日顺利通过FCCA认证审核
  • 热烈祝贺湛江***水产实业有限公司,于2021年12月30日顺利通过Kroger验厂审核
  • 热烈祝贺东莞市***电子科技有限公司,于2021年12月28日顺利通过CTI人权验厂审核
  • 热烈祝贺东莞市***电子科技有限公司,于2021年12月27日顺利通过CTI品质验厂审核
  • 热烈祝贺***(越南)科技有限公司,于2021年12月27日顺利通过RBA验厂审核
  • 热烈祝贺***科技股份有限公司,于2021年12月24日顺利通过SMETA-4P认证审核
  • 热烈祝贺广州***首饰有限公司,于2021年12月24日顺利通过SMETA-4P认证审核
公告 Notice
验厂资讯 Information

深圳市潜龙企业管理咨询有限公司


地址:深圳市龙岗区龙岗大道8288号大运软件小镇9A栋二层(大运地铁站A、B出口)

TEL:400-005-1068(总部24小时热线)

华南地区:18028799418
华中地区:18028792934
华北地区:18165720910
华东地区:18028793024
联系我们 Contact us
网站动态 Website dynamic
如何进行ISO27001认证
来源: | 作者:潜龙验厂辅导咨询 | 发布时间: 2017-12-27 | 6912 次浏览 | 分享到:
如何进行ISO27001认证

  十二、组织全员进行文件学习

  目的:确保信息安全管理体系文件要求在各个层级、各个岗位均得到有效的沟通和理解。

  内容:培训是提升信息安全意识,明确信息安全要求的有效途径,组织全员参与到体系的运行维护中,发挥每一个员工的重要作用

  包括:

  ① 充分考虑管理活动的范围,设计分层次、分阶段的系统性的培训计划;

  ② 培训中考虑到管理要求的内容,也将考虑到技术上的要求,不简单的对 体系文件照本宣科;对培训的效果进行评价,采用考试、实际操作、讨论等多种方式进行,确保培训的有效性。

  十三、业务连续性管理

  目的:确保在任何情况下,核心业务均可保持提供连续提供服务的能力。

  内容:根据标准要求,对重大的灾难性事件发生时所引发的业务中断进行应急响应和灾难恢复的设计

  包括:

  ① 从战略的层面进行业务连续、永续经营的考虑,明确各核心业务流程的最大可容许中断时间;

  ② 识别核心业务可能遭受到的灾难性风险事件;

  ③ 评估灾难性事件所引发的影响;

  ④ 针对灾难性事件,设计管控措施,制定详细的业务连续性计划,包括应急响应的组织架构、人员职责、响应流程、恢复流程等;

  ⑤ 实施业务连续性计划所要求的管理上及技术上的改进;

  ⑥ 测试业务连续性计划的每一个步骤,确保其有效性;根据测试的结果进一步改进业务连续性计划,为应对灾难事件提供信心保证。

  十四、审核培训及内审

  目的:实施内部审核,发现信息安全管理体系运行中的不符合,寻找改进的机会。

  内容:根据项目计划实施内部审核

  包括:

  ① 制定内部审核计划,与受审核人员进行沟通;

  ② 召开内部审核首次会议,明确审核计划、审核范围、审核目的、审核活动的安排等事项;

  ③ 带领内审员实施现场审核活动:

  ④ 根据审核发现开具不符合项报告,明确审核的对象、审核发现、不符合事实、改进要求,并确定整改责任人,限期改进:

  ⑤ 召开内部审核末次会议,报告所有的审核发现:对不符合事项进行跟踪验证,确保所有的不符合均被有效关闭。

  十五、管理体系有效性测量

  目的:根据量化指标,测量信息安全管理体系的有效性。

  内容:制定测量的方法论,根据 ISO27004 指南的内容,进行信息安全管理体系有效性测量。

  包括:

  ① 设计测量方法,从各个管理流程中制定安全关键绩效指标KPI;

  ② 搜集运行过程中的记录数据,利用量化的数据分析,体现信息安全管理体系所带来的改进;

  ③ 对比信息安全管理目标和指标体系,测量KPI是否达成管理目标的要求;

  ④ 对所发现的问题进行沟通,制定纠正预防措施并落实责任人,改进管理 体系的有效性。

  十六、管理评审

  目的:将体系运行过程中的成效和问题向管理层汇报,由最高管理者提出改进的要求和资源的支持。

  内容:根据管理评审流程的要求实施管理评审,

  包括:

  ① 制定管理评审计划;

  ② 准备管理评审输入材料,包括风险状况、安全措施落实情况、各相关方的反馈、业务连续性管理架构、信息安全管理体系内部审核情况、体系有效性测 量报告等;

  ③ 召开管理评审会议;根据最高管理者提出的管理要求,实施纠正预防措施或管理改进方案;

  ④ 跟踪纠正预防措施及管理改进方案的落实情况。

  十七、认证机构正式审核

  目的:由第三方权威机构审核信息安全管理体系的有效性。

  内容:由认证机构对建立的信息安全管理体系进行进一步的审核验证,发现改进机会

       更多ISO27001认证信息请关注潜龙咨询。